時間:2024-01-23 10:54:19來æºï¼šæ½¤åšä¿¡æ¯ç§‘技
由于物è¯ç¶²æ‡‰ç”¨ç³»çµ±æ˜¯å¤šç”¨æˆ¶ã€å¤šä»»å‹™çš„å·¥ä½œç’°å¢ƒï¼Œé€™ç‚ºéžæ³•ä½¿ç”¨ç³»çµ±è³‡æºæ‰“é–‹äº†æ–¹ä¾¿ä¹‹é–€ï¼Œå› æ¤ï¼Œè¿«åˆ‡è¦æ±‚我們å°è¨ˆç®—機åŠå…¶ç¶²çµ¡ç³»çµ±é‡‡å–有效的安全防范措施,以防æ¢éžæ³•用戶進入系統以åŠåˆæ³•用戶å°ç³»çµ±è³‡æºçš„éžæ³•使用。
這就需è¦é‡‡ç”¨è¨ªå•æŽ§åˆ¶ç³»çµ±ï¼Œè¨ªå•æŽ§åˆ¶åŒ…å«3æ–¹é¢çš„å«ç¾©ã€‚
â‘ åˆæ³•æ€§ï¼šé˜»æ¢æ²’有得到æ£å¼æŽˆæ¬Šçš„ç”¨æˆ¶é•æ³•訪å•以åŠéžæ³•ç”¨æˆ¶çš„é•æ³•訪å•。
â‘¡ å®Œæ•´æ€§ï¼šåœ¨åŒ…å«æ”¶é›†æ•¸æ“šã€å‚³è¼¸ä¿¡æ¯ã€å„²å˜ä¿¡æ¯ç‰ä¸€ç³»åˆ—çš„æ¥é©Ÿä¸ï¼Œä¿è‰æ•¸æ“šä¿¡æ¯çš„完好無æï¼Œä¸å¯ä»¥éš¨æ„å¢žåˆªèˆ‡æ”¹å‹•ã€‚
â‘¢ 時效性:在一定時效內,ä¿è‰ç³»çµ±è³‡æºä¸èƒ½è¢«éžæ³•用戶篡改使用,ä¿éšœç³»çµ±åœ¨æ™‚效內的完整。
通éŽè¨ªå•控制,系統å¯ä»¥é é˜²å’Œé˜»ç¤™æœªç¶“æŽˆæ¬Šçš„éžæ³•用戶訪å•å’Œæ“作系統資æºã€‚
一ã€è¨ªå•控制的基本原則
è¨ªå•æŽ§åˆ¶æ©Ÿåˆ¶æ˜¯ç”¨ä¾†å¯¦æ–½å°è³‡æºè¨ªå•åŠ ä»¥é™åˆ¶çš„ç–略的機制,這種ç–略把å°è³‡æºçš„è¨ªå•æ¬Šé™åªæŽˆäºŽäº†é‚£äº›è¢«æŽˆæ¬Šç”¨æˆ¶ã€‚應該建立起申請ã€å»ºç«‹ã€ç™¼å‡ºå’Œé—œé–‰ç”¨æˆ¶æŽˆæ¬Šçš„åš´æ ¼çš„åˆ¶åº¦ï¼Œä»¥åŠç®¡ç†å’Œç›£ç£ç”¨æˆ¶æ“作責任的機制。
為了ç²å–系統的安全,授權應該éµå®ˆè¨ªå•控制的3個基本原則。
1ã€æœ€å°ç‰¹æ¬ŠåŽŸå‰‡
最å°ç‰¹æ¬ŠåŽŸå‰‡æ˜¯ç³»çµ±å®‰å…¨ä¸æœ€åŸºæœ¬çš„原則之一。最å°ç‰¹æ¬Šï¼ˆLeast rivilegeï¼‰æŒ‡çš„æ˜¯â€œåœ¨å®ŒæˆæŸç¨®æ“ä½œæ™‚æ‰€è³¦äºˆç¶²çµ¡ä¸æ¯å€‹ä¸»é«”(用戶或進程)必ä¸å¯å°‘的特權â€ã€‚最å°ç‰¹æ¬ŠåŽŸå‰‡æ˜¯æŒ‡â€œæ‡‰é™å®šç¶²çµ¡ä¸æ¯å€‹ä¸»é«”所需的最å°ç‰¹æ¬Šï¼Œä»¥ç¢ºä¿å¯èƒ½çš„事故ã€éŒ¯èª¤ã€ç¶²çµ¡éƒ¨ä»¶çš„篡改ç‰åŽŸå› é€ æˆçš„æå¤±æœ€å°â€ã€‚
最å°ç‰¹æ¬ŠåŽŸå‰‡ä½¿ç”¨æˆ¶æ‰€æ“æœ‰çš„æ¬ŠåŠ›ä¸èƒ½è¶…éŽå®ƒåŸ·è¡Œå·¥ä½œæ™‚所需的權é™ã€‚最å°ç‰¹æ¬ŠåŽŸå‰‡ä¸€æ–¹é¢çµ¦äºˆä¸»é«”“必ä¸å¯å°‘â€çš„特權,ä¿è‰äº†æ‰€æœ‰çš„ä¸»é«”éƒ½èƒ½åœ¨æ‰€è³¦äºˆçš„ç‰¹æ¬Šä¹‹ä¸‹å®Œæˆæ‰€éœ€è¦å®Œæˆçš„任務或æ“作;å¦ä¸€æ–¹é¢ï¼Œå®ƒåªçµ¦äºˆä¸»é«”“必ä¸å¯å°‘â€çš„特權,這也é™åˆ¶äº†æ¯å€‹ä¸»é«”所能進行的æ“作。
2ã€å¤šäººè² 責原則
å¤šäººè² è²¬å³æŽˆæ¬Šåˆ†æ•£åŒ–ï¼Œåœ¨åŠŸèƒ½ä¸ŠåŠƒåˆ†é—œéµçš„ä»»å‹™ç”±å¤šäººä¾†å…±åŒæ‰¿æ“”,以ä¿è‰æ²’有任何個人具有完æˆä»»å‹™çš„全部授權或信æ¯ï¼Œå¦‚將責任åšåˆ†è§£ä»¥ç¢ºä¿æ²’有一個人具有完整的密鑰。
3ã€è·è²¬åˆ†é›¢åŽŸå‰‡
è·è²¬åˆ†é›¢æ˜¯ä¿éšœå®‰å…¨çš„一個基本原則。è·è²¬åˆ†é›¢æ˜¯æŒ‡å°‡ä¸åŒçš„責任分派給ä¸åŒçš„人員以期é”åˆ°äº’ç›¸ç‰½åˆ¶çš„ä½œç”¨ï¼Œæ¶ˆé™¤ä¸€å€‹äººåŸ·è¡Œå…©é …ä¸ç›¸å®¹çš„工作的風險,如收款員ã€å‡ºç´å“¡ã€å¯©è¨ˆå“¡æ‡‰ç”±ä¸åŒçš„äººæ“”ä»»ã€‚è¨ˆç®—æ©Ÿç’°å¢ƒä¸‹ä¹Ÿè¦æœ‰è·è²¬åˆ†é›¢ï¼Œç‚ºé¿å…å®‰å…¨ä¸Šçš„æ¼æ´žï¼Œæœ‰äº›è¨±å¯ä¸èƒ½åŒæ™‚被åŒä¸€ç”¨æˆ¶ç²å¾—。
二ã€è¨ªå•控制的基本概念
1ã€è¨ªå•控制的功能
è¨ªå•æŽ§åˆ¶æ‡‰å…·å‚™èº«ä»½èªè‰ã€æŽˆæ¬Šã€æ–‡ä»¶ä¿è·å’Œå¯©è¨ˆç‰ä¸»è¦åŠŸèƒ½ã€‚
1.1ã€èªè‰
èªè‰å°±æ˜¯è‰å¯¦ç”¨æˆ¶çš„身份。èªè‰å¿…é ˆå’Œæ¨™è˜ç¬¦å…±åŒèµ·ä½œç”¨ã€‚èªè‰éŽç¨‹é¦–先需è¦ç”¨æˆ¶è¼¸å…¥è³¬æˆ¶åã€ç”¨æˆ¶æ¨™å¿—æˆ–è€…æ³¨å†Šæ¨™å¿—ä»¥è¡¨æ˜Žèº«ä»½ã€‚è³¬æˆ¶åæ‡‰è©²æ˜¯ç§˜å¯†çš„,任何其他用戶ä¸å¾—æ“æœ‰ã€‚但為了防æ¢è³¬æˆ¶å或用戶標志泄露而出ç¾éžæ³•用戶訪å•,還需è¦é€²ä¸€æ¥ç”¨èªè‰æŠ€è¡“è‰å¯¦ç”¨æˆ¶çš„åˆæ³•身份。
1.2ã€æŽˆæ¬Š
系統æ£ç¢ºèªè‰ç”¨æˆ¶åŽï¼Œæ ¹æ“šä¸åŒçš„用戶標志分é…給其ä¸åŒçš„使用資æºï¼Œé€™é …ä»»å‹™ç¨±ç‚ºæŽˆæ¬Šã€‚æŽˆæ¬Šçš„å¯¦ç¾æ˜¯é è¨ªå•æŽ§åˆ¶å®Œæˆçš„ã€‚è¨ªå•æŽ§åˆ¶æ˜¯ä¸€é …ç‰¹æ®Šçš„ä»»å‹™ï¼Œå®ƒå°‡æ¨™å¿—ç¬¦ID作為關éµå—來控制用戶訪å•的程åºå’Œæ•¸æ“šã€‚è¨ªå•æŽ§åˆ¶ä¸»è¦ç”¨åœ¨é—œéµç¯€é»žã€ä¸»æ©Ÿå’Œæœå‹™å™¨ï¼Œä¸€èˆ¬ç¯€é»žä½¿ç”¨è¼ƒå°‘。在實際應用ä¸ï¼Œé€šå¸¸éœ€è¦å¾žç”¨æˆ¶é¡žåž‹ã€æ‡‰ç”¨è³‡æºä»¥åŠè¨ªå•è¦å‰‡3個方é¢ä¾†æ˜Žç¢ºç”¨æˆ¶çš„è¨ªå•æ¬Šé™ã€‚
①用戶類型。å°äºŽä¸€å€‹å·²ç¶“被系統è˜åˆ¥å’Œèªè‰äº†çš„用戶,系統還è¦å°ä»–çš„è¨ªå•æ“作實施一定的é™åˆ¶ã€‚å°äºŽä¸€å€‹é€šç”¨è¨ˆç®—機系統來講,用戶范åœå»£ï¼Œå±¤æ¬¡èˆ‡æ¬Šé™ä¹Ÿä¸åŒã€‚用戶類型一般有系統管ç†å“¡ã€ä¸€èˆ¬ç”¨æˆ¶ã€å¯©è¨ˆç”¨æˆ¶å’Œéžæ³•用戶。
系統管ç†å“¡æ¬Šé™æœ€é«˜ï¼Œå¯ä»¥å°ç³»çµ±ä¸çš„任何資æºé€²è¡Œè¨ªå•ï¼Œå¹¶å…·æœ‰æ‰€æœ‰é¡žåž‹çš„è¨ªå•æ“ä½œæ¬Šåˆ©ã€‚ä¸€èˆ¬ç”¨æˆ¶çš„è¨ªå•æ“作è¦å—到一定的é™åˆ¶ï¼Œç³»çµ±ç®¡ç†å“¡æœƒæ ¹æ“šéœ€è¦çµ¦é€™é¡žç”¨æˆ¶åˆ†é…ä¸åŒçš„è¨ªå•æ“ä½œæ¬Šåˆ©ã€‚å¯©è¨ˆç”¨æˆ¶è² è²¬å°æ•´å€‹ç³»çµ±çš„安全控制與資æºä½¿ç”¨æƒ…æ³é€²è¡Œå¯©è¨ˆã€‚éžæ³•ç”¨æˆ¶å‰‡æ˜¯è¢«å–æ¶ˆè¨ªå•權利或者被拒絕訪å•系統的用戶。
â‘¡ 應用資æºã€‚æ‡‰ç”¨è³‡æºæ˜¯æŒ‡ç³»çµ±ä¸çš„æ¯å€‹ç”¨æˆ¶å¯å…±åŒåˆ†äº«çš„系統資æºã€‚系統內需è¦ä¿è·çš„æ˜¯ç³»çµ±è³‡æºï¼Œå› æ¤éœ€è¦å°ä¿è·çš„資æºå®šç¾©ä¸€å€‹è¨ªå•控制包(Access Control Packet,ACPï¼‰ï¼Œè¨ªå•æŽ§åˆ¶åŒ…æœƒçµ¦æ¯ä¸€å€‹è³‡æºæˆ–資æºçµ„å‹¾ç•«å‡ºä¸€å€‹è¨ªå•æŽ§åˆ¶åˆ—è¡¨ï¼ˆAccess Control List,ACLï¼‰ï¼Œåˆ—è¡¨ä¸æœƒæè¿°å“ªå€‹ç”¨æˆ¶å¯ä»¥ä½¿ç”¨å“ªå€‹è³‡æºä»¥åŠå¦‚何使用。
â‘¢ 訪å•è¦å‰‡ã€‚訪å•è¦å‰‡å®šç¾©äº†è‹¥å¹²æ¢ä»¶ï¼Œåœ¨é€™äº›æ¢ä»¶ä¸‹å¯æº–許訪å•一個資æºã€‚一般來講,è¦å‰‡å¯ä½¿ç”¨æˆ¶èˆ‡è³‡æºé…å°ï¼Œç„¶åŽæŒ‡å®šè©²ç”¨æˆ¶å¯ä»¥åœ¨è©²è³‡æºä¸ŠåŸ·è¡Œå“ªäº›æ“作,如åªè®€ã€ä¸å…許執行或ä¸å…許訪å•ç‰ã€‚這些è¦å‰‡æ˜¯ç”±è² 責實施安全政ç–的系統管ç†äººå“¡æ ¹æ“šæœ€å°ç‰¹æ¬ŠåŽŸå‰‡ä¾†ç¢ºå®šçš„ï¼Œå³åœ¨æŽˆäºˆç”¨æˆ¶è¨ªå•æŸç¨®è³‡æºçš„æ¬Šé™æ™‚,åªçµ¦äºˆè©²è³‡æºçš„æœ€å°æ¬Šé™ã€‚例如,用戶需è¦è®€æ¬Šé™æ™‚ï¼Œä¸æ‡‰è©²æŽˆäºˆè®€å¯«æ¬Šé™ã€‚
1.3ã€æ–‡ä»¶ä¿è·
文件ä¿è·æ˜¯æŒ‡å°æ–‡ä»¶æä¾›çš„é™„åŠ ä¿è·ï¼Œå…¶å¯ä½¿éžæŽˆæ¬Šç”¨æˆ¶ä¸å¯è®€å–æ–‡ä»¶ã€‚ä¸€èˆ¬é‡‡ç”¨å°æ–‡ä»¶åŠ å¯†çš„é™„åŠ ä¿è·ã€‚
1.4ã€å¯©è¨ˆ
審計是記錄用戶系統所進行的所有活動的éŽç¨‹ï¼Œå³è¨˜éŒ„用戶é•å安全è¦å®šä½¿ç”¨ç³»çµ±çš„æ™‚é–“ã€æ—¥æœŸä»¥åŠç”¨æˆ¶æ´»å‹•ã€‚å› ç‚ºå¯èƒ½æ”¶é›†çš„æ•¸æ“šé‡éžå¸¸å¤§ï¼Œæ‰€ä»¥ï¼Œè‰¯å¥½çš„審計系統應具有進行數據篩é¸å¹¶å ±å‘Šå¯©è¨ˆè¨˜éŒ„的工具,æ¤å¤–,還應容許工具å°å¯©è¨ˆè¨˜éŒ„åšé€²ä¸€æ¥çš„分æžå’Œè™•ç†ã€‚
2ã€è¨ªå•控制的關éµè¦ç´
è¨ªå•æŽ§åˆ¶æ˜¯æŒ‡ä¸»é«”ä¾æ“šæŸäº›æŽ§åˆ¶ç–ç•¥å°å®¢é«”本身或其他資æºé€²è¡Œä¸åŒæ¬Šé™çš„訪å•ã€‚è¨ªå•æŽ§åˆ¶åŒ…æ‹¬3個è¦ç´ :主體ã€å®¢é«”和控制ç–略。
2.1ã€ä¸»é«”
主體是å¯ä»¥åœ¨ä¿¡æ¯å®¢é«”é–“æµå‹•的一種實體。主體通常指的是訪å•ç”¨æˆ¶ï¼Œä½†æ˜¯ä½œæ¥æˆ–è¨å‚™ä¹Ÿå¯ä»¥æˆç‚ºä¸»é«”ã€‚æ‰€ä»¥ï¼Œå°æ–‡ä»¶é€²è¡Œæ“作的用戶是一種主體,用戶調度并é‹è¡Œçš„æŸå€‹ä½œæ¥ä¹Ÿæ˜¯ä¸€ç¨®ä¸»é«”ï¼Œæª¢æ¸¬é›»æºæ•…障的è¨å‚™é‚„是一個主體。大多數交互å¼ç³»çµ±çš„工作éŽç¨‹æ˜¯ï¼šç”¨æˆ¶é¦–å…ˆåœ¨ç³»çµ±ä¸æ³¨å†Šï¼Œç„¶åŽå•Ÿå‹•æŸä¸€é€²ç¨‹ä»¥å®ŒæˆæŸé …ä»»å‹™ï¼Œè©²é€²ç¨‹ç¹¼æ‰¿äº†å•Ÿå‹•å®ƒçš„ç”¨æˆ¶çš„è¨ªå•æ¬Šé™ã€‚在這種情æ³ä¸‹ï¼Œé€²ç¨‹ä¹Ÿæ˜¯ä¸€å€‹ä¸»é«”。
2.2ã€å®¢é«”
客體本身是一種信æ¯å¯¦é«”,或者是從其他主體或客體接收信æ¯çš„載體。客體ä¸å—它所ä¾å˜çš„系統的é™åˆ¶ï¼Œå…¶å¯ä»¥æ˜¯è¨˜éŒ„ã€æ•¸æ“šå¡Šã€å˜å„²é ã€å˜å„²æ®µã€æ–‡ä»¶ã€ç›®éŒ„ã€ç›®éŒ„樹ã€éƒµç®±ã€ä¿¡æ¯ã€ç¨‹åºç‰ï¼Œä¹Ÿå¯ä»¥æ˜¯ä½ã€å—節ã€å—ã€åŸŸã€è™•ç†å™¨ã€é€šä¿¡ç·šè·¯ã€æ™‚é˜ã€ç¶²çµ¡ç¯€é»žç‰ã€‚
在有些系統ä¸ï¼Œé‚輯上所有的客體都作為文件處ç†ã€‚æ¯ç¨®ç¡¬ä»¶è¨å‚™éƒ½ä½œç‚ºä¸€ç¨®å®¢é«”來處ç†ï¼Œå› 而,æ¯ç¨®ç¡¬ä»¶è¨å‚™éƒ½å…·æœ‰ç›¸æ‡‰çš„è¨ªå•æŽ§åˆ¶ä¿¡æ¯ã€‚å¦‚æžœä¸€å€‹ä¸»é«”æº–å‚™è¨ªå•æŸå€‹è¨å‚™ï¼Œå‰‡è©²ä¸»é«”å¿…é ˆå…·æœ‰é©ç•¶çš„è¨ªå•æ¬Šï¼Œè€Œå°è¨å‚™çš„å®‰å…¨æ ¡é©—æ©Ÿåˆ¶å°‡å°è¨ªå•æ¬Šé€²è¡Œæ ¡é©—ã€‚
2.3ã€æŽ§åˆ¶ç–ç•¥
控制ç–略是主體å°å®¢é«”çš„æ“ä½œè¡Œç‚ºé›†å’Œç´„æŸæ¢ä»¶é›†ï¼Œä¹Ÿæ˜¯ä¸»é«”å°å®¢é«”的控制è¦å‰‡é›†ã€‚這個è¦å‰‡é›†ç›´æŽ¥å®šç¾©äº†ä¸»é«”å°å®¢é«”å¯ä»¥é€²è¡Œçš„作用行為和客體å°ä¸»é«”çš„æ¢ä»¶ç´„æŸã€‚控制ç–略體ç¾äº†ä¸€ç¨®æŽˆæ¬Šè¡Œç‚ºï¼Œå³å®¢é«”å°ä¸»é«”的權é™å…許,這種å…許ä¸å¯è¶…è¶Šè¦å‰‡é›†ã€‚
è¨ªå•æŽ§åˆ¶ç³»çµ±çš„3個è¦ç´ å¯ä»¥ä½¿ç”¨ä¸‰å…ƒçµ„(Sã€Oã€P)來表示,其ä¸S表示主體,O表示客體,P表示許å¯ã€‚主體通éŽèªè‰åŽæ‰èƒ½è¨ªå•客體,但并ä¸ä¿è‰å…¶æœ‰æ¬Šé™å°å®¢é«”進行æ“作。用戶標志是一個用來鑒別用戶身份的å—符串,æ¯å€‹ç”¨æˆ¶æœ‰ä¸”åªèƒ½æœ‰å”¯ä¸€çš„一個用戶標志,以便與其他用戶有所å€åˆ¥ã€‚ç•¶ä¸€å€‹ç”¨æˆ¶åœ¨æ³¨å†Šç³»çµ±æ™‚ï¼Œä»–å¿…é ˆæä¾›å…¶ç”¨æˆ¶æ¨™å¿—,然åŽç³»çµ±æ‰æœƒåŸ·è¡Œä¸€å€‹å¯é 的審查來確èªç•¶å‰ç”¨æˆ¶å°±æ˜¯å°æ‡‰ç”¨æˆ¶æ¨™å¿—的那個用戶。
ç•¶å‰è¨ªå•控制實ç¾çš„æ¨¡åž‹æ™®é采用了主體ã€å®¢é«”ã€æŽˆæ¬Šçš„å®šç¾©å’Œé€™3個定義之間的關系的方法來æè¿°ã€‚è¨ªå•æŽ§åˆ¶æ¨¡åž‹èƒ½å¤ å°è¨ˆç®—機系統ä¸çš„å˜å„²å…ƒç´ 進行抽象表é”ã€‚è¨ªå•æŽ§åˆ¶è¦è§£æ±ºçš„一個基本å•題便是主動å°è±¡ï¼ˆå¦‚進程)如何å°è¢«å‹•çš„å—ä¿è·å°è±¡ï¼ˆå¦‚被訪å•的文件ç‰ï¼‰é€²è¡Œè¨ªå•,并且按照安全ç–略進行控制。主動å°è±¡ç¨±ç‚ºä¸»é«”,被動å°è±¡ç¨±ç‚ºå®¢é«”。
é‡å°ä¸€å€‹å®‰å…¨çš„系統,或者是將è¦åœ¨å…¶ä¸Šå¯¦æ–½è¨ªå•控制的系統,一個訪å•å¯ä»¥å°è¢«è¨ªå•çš„å°è±¡ç”¢ç”Ÿä»¥ä¸‹ä½œç”¨ï¼šä¸€æ˜¯å°ä¿¡æ¯çš„æŠ½å–;二是å°ä¿¡æ¯çš„æ’å…¥ã€‚å°äºŽè¢«è¨ªå•å°è±¡ä¾†èªªï¼Œå¯ä»¥æœ‰â€œåªè®€ä¸ä¿®æ”¹â€â€œåªè®€ä¿®æ”¹â€â€œåªä¿®æ”¹ä¸è®€â€â€œæ—¢è®€åˆä¿®æ”¹â€4ç¨®è¨ªå•æ–¹å¼ã€‚
3ã€è¨ªå•控制ç–略的實施
è¨ªå•æŽ§åˆ¶ç–略是物è¯ç¶²ä¿¡æ¯å®‰å…¨çš„æ ¸å¿ƒç–略之一,其任務是ä¿è‰ç‰©è¯ç¶²ä¿¡æ¯ä¸è¢«éžæ³•ä½¿ç”¨å’Œéžæ³•訪å•,為ä¿è‰ä¿¡æ¯åŸºç¤Žçš„安全性æä¾›ä¸€å€‹æ¡†æž¶ï¼Œæä¾›ç®¡ç†å’Œè¨ªå•物è¯ç¶²è³‡æºçš„安全方法,è¦å®šå„è¦ç´ 需è¦éµå®ˆçš„è¦èŒƒèˆ‡æ‡‰è² 的責任,為物è¯ç¶²ç³»çµ±å®‰å…¨æä¾›å¯é 便“šã€‚
3.1ã€è¨ªå•控制ç–略的基本原則
è¨ªå•æŽ§åˆ¶ç–ç•¥çš„åˆ¶å®šèˆ‡å¯¦æ–½å¿…é ˆåœç¹žä¸»é«”ã€å®¢é«”和控制è¦å‰‡é›†ä¸‰è€…之間的關系展開。具體原則如下。
①最å°ç‰¹æ¬ŠåŽŸå‰‡ã€‚æœ€å°ç‰¹æ¬ŠåŽŸå‰‡æŒ‡ä¸»é«”åŸ·è¡Œæ“作時,按照主體所需權利的最å°åŒ–原則分é…給主體權利。最å°ç‰¹æ¬ŠåŽŸå‰‡çš„å„ªé»žæ˜¯æœ€å¤§é™åº¦åœ°é™åˆ¶äº†ä¸»é«”實施授權行為,å¯ä»¥é¿å…來自çªç™¼äº‹ä»¶ã€éŒ¯èª¤å’ŒæœªæŽˆæ¬Šç”¨æˆ¶ä¸»é«”çš„å±éšªï¼Œå³ç‚ºäº†é”åˆ°ä¸€å®šçš„ç›®çš„ï¼Œä¸»é«”å¿…é ˆåŸ·è¡Œä¸€å®šçš„æ“作,但主體åªèƒ½åšå…許范åœå…§çš„æ“ä½œã€‚
â‘¡ æœ€å°æ³„éœ²åŽŸå‰‡ã€‚æœ€å°æ³„露原則指主體執行任務時,按照主體所需è¦çŸ¥é“çš„ä¿¡æ¯æœ€å°åŒ–的原則分é…給主體權利。
â‘¢ 多級安全原則。多級安全原則指主體和客體間的數據æµå‘å’Œæ¬Šé™æŽ§åˆ¶æŒ‰ç…§å®‰å…¨ç´šåˆ¥é€²è¡ŒåŠƒåˆ†ï¼ŒåŒ…æ‹¬çµ•å¯†ã€ç§˜å¯†ã€æ©Ÿå¯†ã€é™åˆ¶å’Œç„¡ç´šåˆ¥5級。多級安全原則的優點是å¯é¿å…æ•æ„Ÿä¿¡æ¯æ“´æ•£ã€‚å°äºŽå…·æœ‰å®‰å…¨ç´šåˆ¥çš„ä¿¡æ¯è³‡æºï¼Œåªæœ‰å®‰å…¨ç´šåˆ¥æ¯”它高的主體æ‰èƒ½å¤ 訪å•它。
3.2ã€è¨ªå•控制ç–ç•¥çš„å¯¦ç¾æ–¹å¼
è¨ªå•æŽ§åˆ¶çš„å®‰å…¨ç–略有:基于身份的安全ç–略和基于è¦å‰‡çš„安全ç–略。目å‰ä½¿ç”¨é€™å…©ç¨®å®‰å…¨ç–略的基礎都是授權行為。
①基于身份的安全ç–ç•¥
基于身份的安全ç–ç•¥èˆ‡é‘’åˆ¥è¡Œç‚ºä¸€è‡´ï¼Œå…¶ç›®çš„æ˜¯éŽæ¿¾å°æ•¸æ“šæˆ–è³‡æºçš„訪å•ï¼Œåªæœ‰èƒ½é€šéŽèªè‰çš„ä¸»é«”æ‰æœ‰å¯èƒ½æ£å¸¸ä½¿ç”¨å®¢é«”的資æºã€‚基于身份的安全ç–略包括基于個人的安全ç–略和基于組的安全ç–略。
基于個人的安全ç–略是指以用戶為ä¸å¿ƒå»ºç«‹çš„一種ç–略。這種ç–略由一些列表組æˆï¼Œé€™äº›åˆ—表é™å®šäº†é‡å°ç‰¹å®šçš„客體,哪些用戶å¯ä»¥å¯¦ç¾ä½•種ç–ç•¥æ“作行為。
基于組的安全ç–略是基于個人的安全ç–略的擴充,指一些用戶被å…è¨±ä½¿ç”¨åŒæ¨£çš„è¨ªå•æŽ§åˆ¶è¦å‰‡è¨ªå•åŒæ¨£çš„客體。
基于身份的安全ç–ç•¥æœ‰å…©ç¨®åŸºæœ¬çš„å¯¦ç¾æ–¹æ³•:訪å•èƒ½åŠ›è¡¨å’Œè¨ªå•æŽ§åˆ¶åˆ—è¡¨ã€‚è¨ªå•能力表æä¾›äº†é‡å°ä¸»é«”çš„è¨ªå•æŽ§åˆ¶çµæ§‹ï¼Œè¨ªå•控制列表æä¾›äº†é‡å°å®¢é«”çš„è¨ªå•æŽ§åˆ¶çµæ§‹ã€‚
â‘¡ 基于è¦å‰‡çš„安全ç–ç•¥
基于è¦å‰‡çš„安全ç–ç•¥ä¸çš„æŽˆæ¬Šé€šå¸¸ä¾è³´äºŽæ•感性。在一個安全系統ä¸ï¼Œå°æ•¸æ“šæˆ–è³‡æºæ‡‰è©²æ¨™æ³¨å®‰å…¨æ¨™è¨˜ã€‚代表用戶進行活動的進程å¯ä»¥å¾—到與其原發者相應的安全標記。
基于è¦å‰‡çš„安全ç–ç•¥åœ¨å¯¦ç¾æ™‚ï¼Œç”±ç³»çµ±é€šéŽæ¯”較用戶的安全級別和客體資æºçš„安全級別來判斷是å¦å…許用戶進行訪å•。
上一篇:物è¯ç¶²é‚Šç·£è¨ˆç®—的安全體系框...
下一篇:物è¯ç¶²åœ¨ç¾ä»£è¾²å ´çš„æ‡‰ç”¨æ¡ˆä¾‹
ä¸åœ‹å‚³å‹•網版權與å…è²¬è²æ˜Žï¼šå‡¡æœ¬ç¶²æ³¨æ˜Ž[來æºï¼šä¸åœ‹å‚³å‹•ç¶²]的所有文å—ã€åœ–片ã€éŸ³è¦–å’Œè¦–é »æ–‡ä»¶ï¼Œç‰ˆæ¬Šå‡ç‚ºä¸åœ‹å‚³å‹•ç¶²(www.siyutn.com)ç¨å®¶æ‰€æœ‰ã€‚如需轉載請與0755-82949061è¯ç³»ã€‚任何媒體ã€ç¶²ç«™æˆ–å€‹äººè½‰è¼‰ä½¿ç”¨æ™‚é ˆæ³¨æ˜Žä¾†æºâ€œä¸åœ‹å‚³å‹•ç¶²â€ï¼Œé•å者本網將追究其法律責任。
本網轉載并注明其他來æºçš„稿件,å‡ä¾†è‡ªäº’è¯ç¶²æˆ–æ¥å…§æŠ•稿人士,版權屬于原版權人。轉載請ä¿ç•™ç¨¿ä»¶ä¾†æºåŠä½œè€…ï¼Œç¦æ¢æ“…自篡改,é•è€…è‡ªè² ç‰ˆæ¬Šæ³•å¾‹è²¬ä»»ã€‚
相關資訊